<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/01/06 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/01/06/</link>
    <description>Recent content in 2006/01/06 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Fri, 06 Jan 2006 23:36:48 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/01/06/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Windows GREのセキュリティFIX</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20060106.htm</link>
      <pubDate>Fri, 06 Jan 2006 23:36:48 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20060106.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20060102.htm&#34;&gt;2日に書いた&lt;/a&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;の画像ファイルを処理する&lt;span class=&#34;Software&#34;&gt;Graphics Rendering Engine&lt;/span&gt;の欠陥について、&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;から&lt;a href=&#34;http://www.microsoft.com/japan/security/bulletins/ms06-001e.mspx&#34; target=&#34;SubWindow&#34;&gt;セキュリティ情報(MS06-001)&lt;/a&gt;と&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/MS06-001.mspx&#34; target=&#34;SubWindow&#34;&gt;修正プログラム&lt;/a&gt;が公開された。&lt;/p&gt;&#xA;&lt;p&gt;この問題はリモートから攻撃プログラムの実行を許すものであり、この欠陥を突く方法も知れ渡って実害も出始めているそうだ。&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;のユーザーは直ちに&lt;a href=&#34;http://update.microsoft.com/&#34; target=&#34;SubWindow&#34;&gt;Windows Update&lt;/a&gt;しよう。&lt;/p&gt;&#xA;&lt;p&gt;ちなみにサポートが打ち切られた&lt;span class=&#34;Tradename&#34;&gt;Windows 98/98SE/Me&lt;/span&gt;もこの問題の&lt;span class=&#34;Warning&#34;&gt;影響を受ける&lt;/span&gt;が、&lt;span class=&#34;Strong&#34;&gt;「緊急と評されるような攻撃可能な経路が確認されていない」&lt;/span&gt;事から&lt;span class=&#34;Warning&#34;&gt;修正プログラムはリリースされない&lt;/span&gt;。これらのクラシック&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;はこれからも潜在的にいろんな問題をはらむ事になるので、できるだけ早く&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;にアップデートしましょう。&lt;/p&gt;&#xA;&lt;p&gt;来週10日の定例アップデートを前に先行リリースした&lt;a href=&#34;http://www.microsoft.com/japan/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト&lt;/a&gt;の&lt;a href=&#34;http://www.exconn.net/Blogs/team02/&#34; target=&#34;SubWindow&#34;&gt;セキュリティチーム&lt;/a&gt;に敬意を表し拍手を送りたい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051230/226840/&#34; target=&#34;SubWindow&#34;&gt;Windowsにパッチ未公開の危険なセキュリティ・ホール，信頼できないページやファイルには近づくな&lt;/a&gt; 2005年12月30日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051231/226841/&#34; target=&#34;SubWindow&#34;&gt;休暇中のWebアクセスに注意，Windowsの脆弱性を突くサイトが“増殖中”&lt;/a&gt; 2005年12月31日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060106/226842/&#34; target=&#34;SubWindow&#34;&gt;Windowsのパッチ未公開セキュリティ・ホールをふさぐ“非公式パッチ”が公開&lt;/a&gt; 2006年1月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060106/226843/&#34; target=&#34;SubWindow&#34;&gt;Windowsの脆弱性を突く新しい画像ファイルが出現，メールで送られてくる場合も&lt;/a&gt; 2006年1月2日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060106/226930/&#34; target=&#34;SubWindow&#34;&gt;Windowsの危険なセキュリティ・ホールをふさぐパッチが公開，すぐに適用を&lt;/a&gt; 2006年1月6日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20060106/226957/&#34; target=&#34;SubWindow&#34;&gt;1月11日公開予定のセキュリティ情報は「緊急」が2件，マイクロソフトが予告&lt;/a&gt; 2006年1月6日&#xA;&#x9;&lt;br/&gt;●TechNet セキュリティ センター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┣セキュリティアドバイザリ &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/advisory/912840.mspx&#34; target=&#34;SubWindow&#34;&gt;Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある(912840)&lt;/a&gt; 2005年12月28日&#xA;&#x9;&lt;br/&gt;┗絵でみるセキュリティ情報 MS06-001:&lt;a href=&#34;http://www.microsoft.com/japan/security/bulletins/ms06-001e.mspx&#34; target=&#34;SubWindow&#34;&gt;Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある(912919)&lt;/a&gt; 2006年1月6日&#xA;&#x9;&lt;br/&gt;●日本のセキュリティチームのBlog &lt;a href=&#34;http://www.exconn.net/Blogs/team02/&#34; target=&#34;SubWindow&#34;&gt;http://www.exconn.net/Blogs/team02/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.exconn.net/Blogs/team02/archive/2005/12/29/5896.aspx&#34; target=&#34;SubWindow&#34;&gt;WMF に関する exploit code&lt;/a&gt; 2005年12月29日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.exconn.net/Blogs/team02/archive/2006/01/06/6078.aspx&#34; target=&#34;SubWindow&#34;&gt;セキュリティ更新の緊急リリース&lt;/a&gt; 2006年1月6日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.exconn.net/Blogs/team02/archive/2006/01/06/6090.aspx&#34; target=&#34;SubWindow&#34;&gt;セキュリティ更新の緊急リリース &amp; 事前通知&lt;/a&gt; 2006年1月6日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
